svchost.exe*32 25% auslastung

florato

Cadet 4th Year
Registriert
Okt. 2012
Beiträge
97
Guten tag,

ich hab seit mehreren Wochen das Problem, dass ein Prozess namens svchost.exe*32 eine ungewöhnliche auslastung von 25% hat, jeder andere svchost-prozess ist unauffällig...

Bisher hab ich immer einfach den prozess beendet, dabei wurde der bildschirm kurz schwarz und es kommt ne meldung dass der Grafik-treiber wiederhergestellt wurde. Dann ist er wech und bleibt wech...bis zum nächsten systemstart...
Mir ist klar und war es auch von anfang an dass das auf keinen fall gesund für den pc is und möchte bitte nicht von jemanden hören dass ich mein pc vergewaltige oderso...

naja hab mich weiter und weiter informiert aber keine ursache gefunden da hinter dem prozess ja dienste stehen...im task-manager finde ich nix und per CMD "tasklist /SVD" hab ich auch nix gefunden....aber mit dem "process explorer" hab ich diesen gefunden.

screenshot svchost fehler.PNG

dieser svchost prozess ist unter "VSA.exe"

ich weiß nur bis jetz noch nicht wie ich diese bereinigen kann...

hoffe auf aufschlussreiche antworten, Danke
 
Scheint ein Prozess von Microsoft selbst zu sein, immerhin schon mal kein Virus. Schau trotzdem lieber noch mal nach dem Pfad von der VSA.exe.
Gib mal sfc /scannow in der Eingabeaufforderung ein, vielleicht wird diese Datei dann repariert.
 
Das ist mit ziemlicher Sicherheit ein Virus. Es gibt keine svchost.exe als 32 Bit Version in einem 64 Bit Windows... Sofort nen Scan mit ner Live CD machen.

@FckTheSun
Komplett falsch das ist KEIN MS Prozess!
 
Definitiv Schadsoftware..
 
durchgeführt und nix gefunden...
Ergänzung ()

sorry weiß aber nich was du genau mit Lice CD meinst kannst du mir evntl. ein link schreiben oderso?...
 
vom namen her : ja , vsa.exe ist enn teil der direktx runtime, aber:

das teil gibts nicht als 32-bit variante innem 64-bit system
2tens wird das ding unter deinem benutzer ausgeführt, das gibts schonmal garnicht
drittens ist die beschreibung falsch, da steht nur svhost

somit: windows cd rein , formatieren und neu installieren...
 
Huch, ihr habt recht, hab mir den Screenshot gar nicht genauer angeschaut.
Da steht ja auch nur svhost, nicht svchost und ist unter dem Benutzer gestartet.
Auf jeden Fall Antivirenprogramme + Hijackthis laufen lassen!
 
Sorry aber ich weiß nich genaz was du mit Live CD meinst kannst mir evntl. ein Link schreiben oderso?...
 
Das ist definitiv ein Virus, da die Datei "svhost.exe" und nicht "svchost.exe" heißt.
Es sei denn irgend eine seltsame Anwendung ist da am Laufen, aber normalerweise sind Programme, die "svhost.exe" heißen und sich seltsam verhalten Viren (oder Trojaner).
Ist McAfee aktuell?
 
Ich hatte auch mal diesen svchost.exe Prozess, der meine CPU sogar bis zu 90% ausgelastet hat.
Habe dann mein Windows neu aufgespielt und es war weg. Als ich mir dann die Tage einen blöden Virus gefangen hatte, habe ich das System wieder neu aufgesetzt und der Prozess lastet meine CPU im Leerlauf bis zu 30% aus.
Ich werde die Tage einfach wieder mein System neu aufspielen..

Edit:
Aber es heißt bei mir definitiv svchost.exe und nicht wie bei dir svhost.exe
 
ja das mit dem svhost ist mir auch erst vor 10 min aufgefallen...
Ja ist er
Ergänzung ()

hijackthis durchgelaufen hab da jetz ne große liste....was soll ich mit den daten machen?...
 
garnichts

cd rein und neu installieren !!!
 
http://windows.microsoft.com/de-DE/windows/what-is-windows-defender-offline
oder
http://www.avira.com/de/download/product/avira-antivir-rescue-system

Das sind Antivirenprogramme, die nicht in Windows selbst laufen, sondern oft über eine Linux-Plattform selber booten. Deswegen laufen mögliche Viren nicht und können so eventuell entdeckt werden, während sie sich beim normalen Betrieb verstecken können.

Multivitamin schrieb:
garnichts

cd rein und neu installieren !!!
Hijackthis wirft immer eine Liste von Registry-Einträgen raus...
 
Zuletzt bearbeitet:
Mach es dir einfach und lade dir hier http://technet.microsoft.com/de-de/sysinternals/bb963902 das Programm "Autoruns" runter, starte es, schau in die Liste wo VSA.exe und/oder svhost.exe gestartet werden und lösch die Einträge.

Zusätzlich kannst du auch im normalen Windows Taskmanager auf die Prozesse mit der rechten Maustaste klicken, dir anzeigen lassen wo die ausführbaren Dateien liegen und diese löschen.

Sollten die Dateien zu einem Grafikkartentreiber gehören, müsste man das eigentlich am Speicherort sehen können. Oder in den Dateieigenschaften.
 
hmm okay...aber es muss doch möglich sein den virus ect. zu entfernen...
Ergänzung ()

oki werd alles durchlaufen lassen...

nee dazu gibt es keine dienste was ich am anfang auch schon geschrieben hab...
 
Bei einem kompromittierten System würde ich IMMER komplett formatieren. Wer weiß was der Schädling in der Zeit noch so alles getrieben hat.
 
amokkx schrieb:
Bei einem kompromittierten System würde ich IMMER komplett formatieren. Wer weiß was der Schädling in der Zeit noch so alles getrieben hat.

das und nichts anderes...
 
Soo ich hab den Emsisoft Emergency Kit runtergeladen ,geupdatet und ausgeführt und er hat den scheiß gefunden!!! hab die viren entfernt neugestartet und schwupsdiwups kein svhost.exe*32...

so ich werd erstma nix machen als mein komplettes system von dem Programm nochma durchlaufen zu lassen...

Ich bedanke mich bei allen :)
 
Zurück
Oben